Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Apr 2021

Il virus ransomware ArenaCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Gabriel E. Hall · Appassionata di studi sui virus

Il malware Arena è tornato sotto altre vesti

Arena ransomware note FILES ENCRYPTED.txt

Il ransomware Arena funziona come i virus malevoli che criptano file. I dettagli tecnici relativi al suo funzionamento ci portano direttamente alla Categoria dei ransomware Dharma. Questo virus dopo essersi infiltrato nel computer della vittima codifica tutti i file con una cifratura di livello militare e marchia i file criptati con l'estensione .id-[ID][email protected]].arena. Una volta che il virus ha finito di scansionare il sistema e ha corrotto tutti i dati, viene creato il documento FILES ENCRYPTED.txt . 

Il documento appena menzionato non è altro che la “nota di riscatto”. Questo file è creato dal virus ransomware per informare le vittime riguardo l'avvenuta criptazione dei dati e fornisce un'unica soluzione per risolvere il problema – pagare il riscatto[ref en-1]. 

Gli autori del virus Arena vogliono ovviamente che gli utenti comprino Bitcoins e li trasferiscano al loro portafoglio bitcoin. Il testo completo della nota lo trovate qua sotto: 

abbiamo bloccato tutti i tuoi dati
li rivuoi indietro?
scrivi una email a [email protected]

I ladri promettono così di fornire una chiave per la decriptazione e un tool da usare non appena il pagamento arriva al loro portafoglio Bitcoin[ref en-2]. Sfortunatamente, il team di Zondervirus.nl ci avverte che[ref en-3] non ci si può fidare di questi criminali, per cui dopo aver pagato il riscatto, potreste non ricevere alcun tool e rimanere con tutti i vostri file criptati in .arena e senza un modo per decriptarli. 

Invece di pagare il riscatto, concentratevi sulla rimozione del malware Arena. Vi consigliamo fortemente di usare un tool anti-malware per completare la rimozione, in quanto si tratta del modo più facile e veloce per eliminare il ransomware. 

La rimozione del malware è un processo complicato che può essere fatto solo da utenti IT esperti e analisti malware, per cui non dovreste provare a rimuovere il virus Arena da soli. 

Altrimenti, questi tentativi potrebbero causare solo ulteriori danni al computer e rendere i vostri dati bloccati, completamente inutili. Per rimuovere il virus preparate il PC riavviandolo in Safe Mode with Networking (seguite le istruzioni fornite qua sotto) e usate un software come FortectIntego o MalwarebytesMalwarebytes per identificare ed eliminare la minaccia. 

Arena ransomware virus

Il malware CryptoMix Arena si intreccia con la famiglia dei virus Crysis

L'inizio del nuovo anno accademico deve essere stato nuova fonte di ispirazione per gli sviluppatori di malware. È interessante notare che gli sviluppatori di due famose famiglie di malware – Crysis/Dharma e CryptoMix – hanno presentato un bell'enigma ai ricercatori IT.  

Sono state introdotte due nuove versione dei loro virus più vecchi. Tuttavia, nonostante entrambe le versioni utilizzino l'estensione file .arena è possibile distinguerli. La variante Crysis inserirà un tipo di allegato .id-[id].[email].arena. La versione CryptoMix rinominerà i file con una stringa esadecimale con l'estensione .arena. 

Anche le informazioni per contattarli sono diverse. La variante Crysis indica [email protected] e [email protected]p come indirizzo email mentre, CryptoMix Arena fornisce [email protected]. [ref en-4] Inoltre, l'ultima versione è anche più fastidiosa delle precedenti infatti è programmata per eliminare le “shadow volume copies”. 

Oltre all'interfaccia utenti, la variante Crysis lancia anche il file FILES ENCRYPTED.txt con una breve nota per contattare l'autore. Il rivale usa il file _HELP_INSTRUCTION.TXT per mandare i messaggi di richiesta del riscatto. Al momento per nessuna delle versioni è disponibile un tool per la decriptazione. Potete provare a recuperare i dati con l'aiuto di un backup[ref en-5]. Anche se siete stati infettati dalla variante di Dharma o da CryptoMix Arena, rimuovete il virus e solo dopo averlo fatto procedete al recupero dati. 

I metodi di trasmissione usati dalle varianti di Dharma

Questa infame famiglia di ransomware distribuisce i virus tramite email malevoli che contengono messaggi ingannevoli con un file in allegato. Una volta che la vittima apre il file infetto, Dharma entra nel sistema del computer e distrugge i file della vittima usando sofisticati metodi di criptazione.  

È possibile invertire il processo solo con una chiave di decriptazione. Senza di essa non c'è modo di recuperare i file. 

Non dovreste arrabbiarvi con gli esperti di cyber sicurezza per non avere creato un tool per la decriptazione – la crittografia è un metodo estremamente sicuro per proteggere i file, motivo per cui viene usato per proteggere i segreti in ambito militare. Solitamente, colui che cripta i file è l'unico in grado di decriptarli.  

Tuttavia, le varianti di Dharma come il ransomware Arena possono infiltrarsi nel sistema insieme ad altri download illegali come software crackati o con l'aiuto di exploit kits inseriti nei siti web compromessi. 

Per proteggere il vostro PC, utilizzate un software anti-malware, create un backup e non dimenticatevi di aggiornare questi software. Non ritardate con gli aggiornamenti di windows, non importa quanto vi possano sembrare noiosi. 

Eliminare il ransomware Arena 

Abbiamo preparato una guida su come rimuovere il virus Arena in modo sicuro. La prima cosa da fare è scegliere il software che vorrete usare per rimuovere il virus. Se avete già installato un software per la sicurezza sul vostro computer, riavviate il PC in Safe Mode with Networking, installate gli aggiornamenti dell'anti-virus o del tool anti-malware e avviate una scansione del sistema. 

Se ancora non avete un software per la sicurezza, potete scaricarlo da internet dopo aver riavviato il PC in Safe Mode. Vi preghiamo di usare un software affidabile per rimuovere il ransomware Arena. 

 

 

 

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.